[发明专利]使用安全元件的安全远程支付交易处理在审
申请号: | 202110382616.X | 申请日: | 2014-08-15 |
公开(公告)号: | CN113011896A | 公开(公告)日: | 2021-06-22 |
发明(设计)人: | I·卡彭科;O·麦克霍顿;K·皮尔扎德;G·鲍威尔;J·希茨;E·王 | 申请(专利权)人: | 维萨国际服务协会 |
主分类号: | G06Q20/40 | 分类号: | G06Q20/40;G06Q20/38;G06Q20/06;G06Q20/10 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 钱慰民 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 安全 元件 远程 支付 交易 处理 | ||
本发明涉及使用安全元件的安全远程支付交易处理。本发明的一个实施例涉及处理由移动设备发起的远程交易的方法。此方法包括由该移动设备的安全存储器上的移动支付应用程序从该移动设备上的交易处理器应用程序接收交易数据。此方法进一步包括确认该交易处理器应用程序是可靠的并且响应于确认该交易处理器应用程序而向该交易处理器应用程序提供加密的支付凭证。该交易处理器应用程序进一步使用加密的支付凭证发起与交易处理器服务器计算机的支付交易。
本申请是申请号为201480056590.8、发明名称为“使用安全元件的安全远程支付交易处理”的中国专利申请的分案申请。
相关申请的交叉引用
本申请是2013年8月15号提交的美国临时专利申请No.61/866,514的非临时申请,并要求该申请的优先权,在此引用该申请的全部内容作为参考。
本申请涉及2014年7月15日提交的美国非临时申请No.14/332,245的主题,在此引用该申请的全部内容作为参考。上述申请被转让给与本申请相同的受让人。
背景技术
越来越多的消费者使用配置为使用用于支付交易的近场通信(NFC)和其他近距离通信协议的设备。例如,消费者的移动设备可包括NFC硬件和用于储存敏感账户信息的安全元件或其他安全储存介质。为了进行支付交易,消费者可放置移动设备接近销售终端、存取设备或其他近距离或免接触通信读取器的位置。然后可使用储存在安全储存介质上的安全支付信息来处理交易,而不需要用户提供物理的信用卡或手动地输入信用卡号。
消费者也可使用移动设备进行线上支付交易。例如,消费者可下载商家应用并选择一些物品来购买。然后,为了进行支付交易,消费者可使用物理上或屏幕上的键盘输入支付信息。然而,支付信息对商家应用的手动输入通常是累赘的,因为消费者可能已经具有储存在安全储存介质上的支付信息。此外,物理信息的手动输入可引起安全风险,诸如对窃听的脆弱性。
因此,存在需要以允许消费者使用储存在移动设备上的安全支付凭证来发起并处理远程交易。然而,储存在移动设备上的支付凭证是敏感的并且移动设备上的商家应用会受到入侵、电子欺骗和其他安全威胁。如此,需要确保安全地储存在移动设备上的支付凭证在支付交易处理期间被保护以防范移动设备上的潜在恶意应用和威胁。
此外,传统的远程交易具有受限的安全特征和较高风险的欺骗,因为消费者不在商家或服务供应商处以验证支付凭证未被窃取或拦截并且未被恶意的第三方使用。因此需要增加由移动设备发起的远程交易的安全性。
本发明的各个实施例单独地或共同地解决这些问题以及其他问题。
发明内容
本发明的各实施例涉及用于安全地处理远程交易的方法、装置、计算机可读介质以及系统。例如,本发明的各实施例允许消费者在经由商家网站或商家应用程序发起的远程支付交易期间使用包含安全和敏感的支付凭证的移动设备。商家网站或商家应用程序可利用基于安全元件的移动支付应用程序来获取支付凭证(例如,账号和有效期),代替让消费者使用键盘提供账号和有效期或者从不安全的存储器获取信息。各实施例提供一种安全处理以用于传送敏感的支付信息,同时保护该敏感的信息免受不信任的、不安全的和/或可能恶意的移动应用程序(例如,商家应用程序)的危害。
此外,各实施例纳入基于芯片的动态认证数据(例如,动态密码或其他值)的产生以用于经由移动支付应用发起的远程交易并且提供对典型的远程支付交易提供附加的安全性。因此,各实施例提供更加安全的和稳健的远程支付交易系统。如此,通过在通常不具有包含这种安全特征的能力的交易中提供唯一的、动态的且可验证的密码,各实施例增强了无卡交易的安全等级。
本发明的一个实施例涉及处理由移动设备发起的远程交易的方法。这方法包括由移动设备的安全存储器上的移动支付应用程序从移动设备上的交易处理器应用程序接收交易数据。此方法进一步包括确认交易处理器应用程序是可靠的并且响应于确认交易处理器应用程序而向交易处理器应用程序提供加密的支付凭证。交易处理器应用程序使用加密的支付凭证发起与交易处理器服务器计算机的支付交易。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110382616.X/2.html,转载请声明来源钻瓜专利网。